Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Accept
SempreUpdate SempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
Reading: Os sites TOR do REvil voltam a ativa em nova operação de ransomware
Share
Sign In
Notification Show More
Latest News
recurso-ditar-do-onenote-permitira-escrita-por-voz
Recurso Ditar do OneNote permitirá escrita por voz
07/08/2022
meta-descobre-novo-malware-para-android-usado-por-hackers-do-bitter-apt
Meta descobre novo malware para Android usado por hackers do APT
07/08/2022
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
05/08/2022
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
05/08/2022
Microsoft anuncia melhorias na própria distribuição Linux
Microsoft anuncia melhorias na própria distribuição Linux
05/08/2022
Aa
SempreUpdate SempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Sign In
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > Os sites TOR do REvil voltam a ativa em nova operação de ransomware
Notícias

Os sites TOR do REvil voltam a ativa em nova operação de ransomware

Jardeson Márcio
Jardeson Márcio Published 21/04/2022
Last updated: 21/04/22 às 3:01 PM
Share
os-sites-tor-do-revil-voltam-a-ativa-em-nova-operacao-de-ransomware
SHARE

Depois de meses de inatividade, os servidores do REvil ransomware na rede TOR estão de volta a ativa e estão redirecionando para uma nova operação de ransomware lançada recentemente. Não está claro quem está por trás da nova operação conectada ao REvil, mas o novo site de vazamento lista um grande catálogo de vítimas de ataques anteriores do REvil, além de dois novos.

De acordo com o BleepingComputer, a gangue de ransomware redirecionando do site de vazamento original do REvil para o novo parece ser diferente de outros grupos que usaram uma carga útil do REvil corrigida no passado e que o redirecionamento foi observado ontem.

Alguns dias atrás, no entanto, os pesquisadores de segurança pancak3 e Soufiane Tahiri notaram que o novo site de vazamento do REvil estava sendo promovido no RuTOR, um mercado de fóruns que se concentra nas regiões de língua russa.

Novo site na nova operação de ransomware REvil

O novo site está hospedado em um domínio diferente, mas leva ao original REvil usado quando ativo, BleepingComputer confirmou hoje, enquanto dois pesquisadores capturaram o redirecionamento. O site de vazamento fornece detalhes sobre as condições para os afiliados, que supostamente recebem uma versão aprimorada do REvil ransomware e uma divisão de 80/20 para afiliados que coletam um resgate.

O site lista 26 páginas de vítimas, a maioria delas de ataques antigos do REvil, e apenas as duas últimas parecem estar relacionadas à nova operação. O pesquisador observou que o atual site de vazamento relacionado ao REvil estava entre 5 e 10 de abril, mas sem conteúdo e começou a ser preenchido cerca de uma semana depois.

O BleepingComputer aponta que, em um popular fórum de hackers de língua russa, os usuários estão especulando entre a nova operação ser uma farsa, um honeypot ou uma continuação legítima do antigo negócio REvil que perdeu sua reputação e tem muito o que fazer para recuperá-la.

Existem várias operações de ransomware que usam criptografadores REvil corrigidos ou estão representando o grupo original. Estes incluem o LV, que estava usando o criptografador do REvil antes que a polícia os desligou e o Ransom Cartel, que parece estar conectado ao REvil, mas o link não é claro.

os-sites-tor-do-revil-voltam-a-ativa-em-nova-operacao-de-ransomware

A queda do REvil

O ransomware REvil teve um longo prazo que começou em abril de 2019 como uma continuação da operação GandCrab, a primeira que estabeleceu o modelo de ransomware como serviço (RaaS). Em agosto de 2019, a gangue atingiu várias administrações locais no Texas e exigiu um resgate coletivo de US$ 2,5 milhões (aprox. R$ 11,5 milhões).

O grupo é responsável pelo ataque à cadeia de suprimentos da Kaseya que afetou cerca de 1.500 empresas e também levou ao seu desaparecimento no ano passado, quando as autoridades em todo o mundo intensificaram sua colaboração para derrubar a gangue. Logo depois de bater na Kaseya, a gangue fez uma pausa de dois meses sem saber que as agências policiais haviam violado seus servidores. Quando o REvil reiniciou a operação, eles restauraram os sistemas a partir de backups, alheios ao comprometimento.

Em meados de janeiro, a Rússia anunciou que fechou o REvil depois de identificar todos os membros da gangue e prender 14 indivíduos.

Via: BleepingComputer

Leia também

Recurso Ditar do OneNote permitirá escrita por voz

Meta descobre novo malware para Android usado por hackers do APT

Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub

Check Point Software analisa o ataque da cadeia de suprimentos do GitHub

Microsoft anuncia melhorias na própria distribuição Linux

TAGGED: nova ameaça, Ransomware, REvil, sites TOR

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 21/04/2022
Share this Article
Facebook TwitterEmail Print
Share
Posted by Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Previous Article Ubuntu 20.04 LTS agora possui o Linux Kernel 5.15 LTS do Ubuntu 22.04 LTS Ubuntu 22.04 LTS Jammy Jellyfish está disponível para download
Next Article Sabores oficiais do Ubuntu 22.04 LTS lançados Sabores oficiais do Ubuntu 22.04 LTS lançados

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

recurso-ditar-do-onenote-permitira-escrita-por-voz
Recurso Ditar do OneNote permitirá escrita por voz
Tecnologia
meta-descobre-novo-malware-para-android-usado-por-hackers-do-bitter-apt
Meta descobre novo malware para Android usado por hackers do APT
Malwares
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Notícias
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
Notícias

Você pode gostar também

windows-11-aprimora-bloqueio-de-ataques-de-ransomware-do-microsoft-defender
Malwares

Windows 11 aprimora bloqueio de ataques de ransomware do Microsoft Defender

3 Min Read
ataques-ciberneticos-aumentam-quase-50-nos-ultimos-tres-meses-no-brasil
Malwares

Ataques cibernéticos aumentam quase 50% nos últimos três meses no Brasil

5 Min Read
novo-ransomware-luna-criptografa-windows-linux-e-outros-sistemas-operacionais
Malwares

Novo ransomware Luna criptografa Windows, Linux e outros sistemas operacionais

3 Min Read
Phishing QBot usa o sideload da Calculadora do Windows para infectar dispositivos
Android

Novo malware Android já foi amplamente instalado via Play Store

3 Min Read
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdate SempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?